Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta 2016. Mostrar todas las entradas
Mostrando entradas con la etiqueta 2016. Mostrar todas las entradas

viernes, 30 de diciembre de 2016

Top 10 de productos mas vulnerados en 2016

Como mañana estaremos todos ocupados y hoy tenéis tiempo de ver infinidad de entradas tópicas sobre 2016 yo voy ha plantear la mía. 

Todo esto empieza hace unos meses cuando escuche decir a un Youtuber (esto es lo que tenemos los jóvenes que nos ha dado fuerte esto del Youtube) que Android e iOS estaban igualados en cuanto a seguridad se refiere ... permítanme discrepar.


Vamos a coger el top10 de vulnerabilidades publicadas por la National Vulnerability Database del NIST y nos encontramos en primera posición a Android con 523 vulnerabilidades encontradas. Mientras que iOS estaría en la decimoquinta posición con 161 vulnerabilidades encontradas.

Top 50 de las vulnerabilidades publicadas en 2016: 
Estos números son debidos a varios factores: o bien Android tiene mas vulnerabilidades que iOS o Apple no es tan transparente como Google y no hace tantas vulnerabilidades publicas. Sea como sea, no son iguales y no están alineados el uno con el otro por mucha doble autenticación que tengan... Aix 

Bueno, ya me he desfogado un poco con esto y entro en 2017 mas tranquilo, si os fijais no esta Windows en el top 10 y eso es por que se cuentan por versiones por lo tanto Windows Vista, Windows 7 y Windows 10 cuentan las vulnerabilidades por separado. Eso tiene parte de razón pero es curioso ver que si las sumásemos, rivalizarían con la suma de todas las vulnerabilidades en todos los productos Adobe. 


Después de este rápido repaso a las vulnerabilidades publicadas en 2016 espero que tengáis como propósito de año nuevo actualizar todos vuestros equipos y sistemas.

Sed Buenos ;) 

lunes, 13 de junio de 2016

Mas Videos.- RootedCON 2016

Siento que desde hace unos días no os recomiende nada mas que vídeo pero estos son obligatorios. De la RootedCON ya lo hemos explicado todo, pero con deciros que es uno de los mejores congresos sobre seguridad informática de España ya lo hemos dicho todo. 


Así que aquí tenéis los vídeos de las ponencias del congreso. Os recomiendo coger libreta y un buen boli, porque se ha de aprender de todos estos genios y es un reciclage excelente.

Más info y fuente a parte de la lista de la Rooted:
Muchas gracias a Omar Benbouazza de la Rooted por compartir los vídeos en la lista. 

Sed Buenos ;) 

jueves, 31 de diciembre de 2015

¡Feliz Año 2016! Pillaros un Jersei

Bueno, esta seria la típica entrada donde recordamos lo bueno y lo malo de este año 2015 pero creo que aparte de comentar lo mismo de cada año, que ya van tres, hoy toca daros las gracias a vosotros. 

Este ha sido el año en el que he recibido mas correos por el formulario del blog y comentarios y realmente lo aprecio. Así que, ¡Muchas gracias por mostrarme vuestras dudas, sugerencias y amenazas durante todo este año! 




Muchas gracias también por estas allí día tras día leyendo (que se que hay dias mas difíciles que otros xD) y compartiendo este blog. ¡Guapos!

Espero que este 2016 os vaya genial y que no dejemos de lado nunca este mundo tan apasionante de la seguridad informática. 

Sed Muy Buenos Esta Noche ;)

miércoles, 16 de diciembre de 2015

Los 10 Puntos Para la Solución Problemas de Seguridad 2016

Esta es la primera entrada hablando sobre 2016, ya sabéis que es un clásico de estas fechas. Así que si encima la página The Hacker News no da su opinión quien somos nosotros para no darnos eco de estos puntos de mejora para el . La verdad, una vez los leáis veréis que ya los podrías haber pensado o en su defecto ya los estáis implementando en algún lugar. 


Con el cada vez mayor crecimiento en los ataques a la seguridad en todos los vectores de amenazas, se debe tener en cuenta las resoluciones para ayudar a resolver los problemas de seguridad que puedan surgir en el año 2016:
  • Hacer un balance de los activos
  • Segmentar la Red
  • Configurar controles con ACL
  • Usar protocolos, puertos de red, y servicios seguros
  • Supervisar la actividad de las cuentas
  • Monitorizar servidores y bases de datos
  • Asegúrese de que las aplicaciones que usamos son seguras.
  • Asegúrese de que las políticas de seguridad están como deben estar
  • Medir la eficacia y garantizar que los productos de seguridad están haciendo su trabajo
  • Añadir inteligencia de amenazas a las operaciones de seguridad
The Hacker News desarrolla mucho mas cada uno de estos puntos así que si tenéis mas curiosidad os aconsejo ir a la fuente:
 Sed Buenos ;) 

lunes, 26 de octubre de 2015

Call For Papers - RootedCON 2016

Hoy el congreso RootedCON abre las puestas a todo aquel que quiera enviar sus propuestas de ponencias para la edición del 2016. Así que ya sabéis si tenéis algún tema que os gustaría exponer y estáis cerca de Madrid os recomiendo enviar vuestras propuestas a este congreso. 

Comienza el proceso de solicitud de ponencias (Call For Papers) para Rooted CON 2016. Al igual que en anteriores ediciones, es posible registrar una o varias ponencias a travées del formulario.
Este año como principal novedad, cambiamos de localización, y el congreso se celebra enSala 25 de los cines KINEPOLIS de Ciudad de La Imagen en Madrid.

 Aquí tenéis el formulario:

Sed Buenos ;)